LINUX.ORG.RU
ФорумAdmin

ipv6 открыть порт 8082

 


0

1

Всем привет. Пытаюсь открыть порт 8082 наружу, посмотрите по правилам, всё ли норм?

/ # ip6tables –list

Chain INPUT (policy ACCEPT)
target     prot opt source               destination
ACCEPT     ipv6-icmp    anywhere             anywhere             ipv6-icmp !echo-request
ACCEPT     all      anywhere             ff00::/8
dslite     all      anywhere             anywhere
srvcntrl   all      anywhere             anywhere
fwports    all      anywhere             anywhere
fwinput    all      anywhere             anywhere
lan_access  all      anywhere             anywhere
ACCEPT     tcp      anywhere             anywhere             tcp dpt:8082
ACCEPT     ipv6-icmp    anywhere             anywhere             limit: avg 10/sec burst 5



Chain FORWARD (policy ACCEPT)
target     prot opt source               destination
ACCEPT     ipv6-icmp    anywhere             anywhere             ipv6-icmp !echo-request
ACCEPT     all      anywhere             ff00::/8
mapping    all      anywhere             anywhere
ipfilter   all      anywhere             anywhere
fwforward  all      anywhere             anywhere

Chain OUTPUT (policy ACCEPT)
target     prot opt source               destination

Chain dslite (1 references)
target     prot opt source               destination

Chain fwforward (1 references)
target     prot opt source               destination

Chain fwinput (1 references)
target     prot opt source               destination

Chain fwports (1 references)
target     prot opt source               destination
DROP       tcp      anywhere             anywhere             tcp dpt:58000
ACCEPT     tcp      anywhere             anywhere             tcp dpt:58000
ACCEPT     udp      anywhere             anywhere             udp dpt:5060
ACCEPT     udp      anywhere             anywhere             udp dpts:4000:4012
ACCEPT     udp      anywhere             anywhere             udp dpt:dhcpv6-client

Chain ipfilter (1 references)
target     prot opt source               destination

Chain lan_access (1 references)
target     prot opt source               destination

Chain mapping (1 references)
target     prot opt source               destination

Chain srvcntrl (1 references)
target     prot opt source               destination

Chain webfilter (0 references)
target     prot opt source               destination

Chain webpolicy (0 references)
target     prot opt source               destination

Chain wfmode (0 references)
target     prot opt source               destination


Последнее исправление: bart212k (всего исправлений: 4)

Разрешающее правило присутствует и работает. Правда и без него бы он был открыт, потому что у тебя все порты открыты по дефолту.

Лучше правила дампить с помощью -S а не --list.

firkax ★★★★★
()
Последнее исправление: firkax (всего исправлений: 1)
Ответ на: комментарий от firkax

Спасибо, буду знать. тогда не понимаю, почему если настройки такие, порт закрыт в интернете.

-P INPUT ACCEPT
-P FORWARD ACCEPT
-P OUTPUT ACCEPT
-N dslite
-N fwforward
-N fwinput
-N fwports
-N ipfilter
-N lan_access
-N mapping
-N srvcntrl
-N webfilter
-N webpolicy
-N wfmode
-A INPUT -p ipv6-icmp -m icmp6 ! --icmpv6-type 128 -j ACCEPT
-A INPUT -d ff00::/8 -j ACCEPT
-A INPUT -j dslite
-A INPUT -j srvcntrl
-A INPUT -j fwports
-A INPUT -j fwinput
-A INPUT -j lan_access
-A INPUT -p tcp -m tcp --dport 8082 -j ACCEPT
-A INPUT -p ipv6-icmp -m limit --limit 10/sec -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8082 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 80 -j ACCEPT
-A INPUT -p tcp -m tcp --dport 8082 -j ACCEPT
-A FORWARD -p ipv6-icmp -m icmp6 ! --icmpv6-type 128 -j ACCEPT
-A FORWARD -d ff00::/8 -j ACCEPT
-A FORWARD -j mapping
-A FORWARD -j ipfilter
-A FORWARD -j fwforward
-A fwports -i br0 -p tcp -m tcp --dport 58000 -j DROP
-A fwports -i nbif1 -p tcp -m tcp --dport 58000 -j ACCEPT
-A fwports -p udp -m udp --dport 5060 -j ACCEPT
-A fwports -p udp -m udp --dport 4000:4012 -j ACCEPT
-A fwports -p udp -m udp --dport 546 -j ACCEPT

bart212k
() автор топика
Ответ на: комментарий от anc

Конечно на нём поднят apache. Предпологаю, что есть запрещенные правило в ip6tables. Возможно где-то в -N fwports

bart212k
() автор топика
Вы не можете добавлять комментарии в эту тему. Тема перемещена в архив.